召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4040|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
3 v( V5 Z$ ?8 y0 y  P9 B3 r1 k
/ @4 _! P1 z4 s( y1 ]) Z4 K一、启动服务
' Z. d# Q8 ?: n- [+ u% p如果没有安装,可以使用yum install firewall
& ?/ o. r6 P5 v4 W& o9 q系统默认是已经安装了,但是没有启动
, w: K7 Z, a3 T0 l: c& \1、开机自启动
0 f3 w& d' J! c5 \systemctl enable firewalld
. ^2 _& L" w3 {2、启动服务
0 A7 r2 K) v; e2 ~systemctl start firewalld- B  ~! w. |6 k, u7 }# H5 h5 X1 ]* l
二、向防火墙添加可以外部访问的端口1 U3 M1 m, u' g( m# V
firewall-cmd --zone=public --add-port=80/tcp --permanent
  c3 J5 b9 N& b: S; s* ^& X3 ]' U以下是常用的端口7 w% W8 {4 d+ R8 V
firewall-cmd --zone=public --add-port=443/tcp --permanent
; W/ E- ~: L. Q* J2 l! G) R5 hfirewall-cmd --zone=public --add-port=22/tcp --permanent: t: @5 s1 Q9 F. E$ f
1、如果需要添加一段端口的话,使用以下命令- a, C" A+ y) f- \
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
( u% b/ I0 G% I, l2 @这儿是指添加101个端口
: W! I$ }9 G1 g3 e4 H* Y三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent( e# T0 F" p6 |; E7 A
具体的服务名称在以下路径里有一个文件就是一个service 名称
. T8 A0 p$ C5 T( Y
/usr/lib/firewalld/services; o& D# i+ Q; R5 \6 f6 K

6 u. a5 m2 `. X) M
四、添加完端口之后需要让防火墙生效
$ r- m) N/ q) [& U9 z( j+ `1、重新加载
$ D* X4 |  o/ J* e. \& d8 `firewall-cmd --reload) ]$ W' J& F0 i
2、查看当前已经开放的端口1 A# L. j! `# u8 n
firewall-cmd --list-ports
! `2 ?$ M9 i% \! s6 Mfirewall-cmd --list-all$ f  y5 W( p6 c8 i* T; h* z
3、删除某个不用的端口& w+ G' a+ c2 m# h; P2 Z
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
) D, q% s9 J8 u8 }3 f& E# m注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
0 V" x+ ~2 L! R1 B6 h7 e. R

2 i' U7 Q5 w6 Q) h# y
. ?3 g  S+ ^6 {  u1 @

" U5 U" v4 J( j3 w7 l9 h% O( b其他常用命令% t; T* a% u  U1 a, T, i

+ k8 f( L/ G" v4 ^5 Z% m4 w& p8 m6 O

2 p6 I- b9 {. R8 M
  1. firewall-cmd --list-all-zones    #查看所有的zone信息" u' ~! B0 ]: Z/ H1 j5 M1 w" f
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个5 ?; `1 e  v8 `! h! _
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    # T  \8 Q1 g' K# Q! S3 a
  4. firewall-cmd --add-service=http    #暂时开放http
    6 V. A5 h1 {  }$ R
  5. firewall-cmd --permanent --add-service=http  #永久开放http  e0 p8 u' e& d, r
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    ' Y4 I; K- d5 f9 v& ?6 a& Q
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务2 S* |; w( ]9 ^5 [
  8. firewall-cmd --reload   #重新加载配置& `8 g0 Q% m2 u8 B" l( g
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

/ s) c% ]' F! H
4 d1 K7 V; ?: |) E. g
6 L3 T  s: y) R$ t- r

- \2 ?/ M' F" o) w9 ^4 K7 Y' Y* d$ ^0 C' v9 c
/ k/ L) e! Z' o; A4 Y% g0 _- r

: L! A8 b- r- c0 E. f6 Q! ?* H. l8 _# J. u8 U7 k/ p- G; c
% f  z  Y( Z$ D- B

) k. @* W7 |- J( o8 f
# p4 y6 @. W* E) i8 h$ J1 H
: Y- o: A9 ^, \2 M9 b2 O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-27 02:44 , Processed in 0.039783 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表